Прозрачное проксирование

Ответить
Аватара пользователя
Yustus

Прозрачное проксирование

Сообщение Yustus »

Скажите, как исключить определенные адреса из прозрачного проксирования? То есть мне нужно, чтобы машина с адресом 192,168,0,5 при обращении к 80 порту шла в инет не через прокси, а напрямую.

Сейчас у меня в iptables сделано так -



$IPTABLES -t nat -A PREROUTING -p tcp -i $hn_if -s $localnet -d $Any -m multiport --destination-port 80,81,5190,8080,8100 -j REDIRECT --to-port 3128



На порту 3128 на этой же машине висит Сквид.
Аватара пользователя
Guest 80 247 100

Re: Прозрачное проксирование

Сообщение Guest 80 247 100 »

Yustus

ну я так думаю что ПЕРЕД этим правилом надо сделать почти такое же, но с "-s 192.168.0.5"

и

"-j MASQ" --- какжется так это пишется :О/
Аватара пользователя
Yustus

Re: Прозрачное проксирование

Сообщение Yustus »

Guest 80 247 100

То есть правило должно так выглядеть?:

$IPTABLES -t nat -A PREROUTING -p tcp -i $hn_if -s 192.168.0.5 -d $Any -m multiport --destination-port 80,8080 -j MASQUERADE --to-port 80



Как-то не очень правильно получается Изображение



[s]Исправлено: Yustus, 12:19 27-08-2004[/s]
Аватара пользователя
ruslandh

Re: Прозрачное проксирование

Сообщение ruslandh »

Yustus

Тут должны быть два правила.
Аватара пользователя
Guest 80 247 100

Re: Прозрачное проксирование

Сообщение Guest 80 247 100 »

Yustus

возможно, :О)) я к сожаления IPTABLES не занимаюсь, но вообще это похоже на правду, попробуй :о), а вот после МАСКАРАД "--to-port 80" не нужно

ruslandh
Аватара пользователя
Yustus

Re: Прозрачное проксирование

Сообщение Yustus »

ruslandh

Почему два?

я сделал

$IPTABLES -t nat -A PREROUTING -p tcp -i $hn_if -s 192.168.0.5 -d $Any --dport 80 -j ACCEPT

итог - не пускает все равно.
Ответить

Вернуться в «Программное обеспечение Linux и FreeBSD»